Apache, Modules
Modules de base
- mod_core – Fonctionnalités fondamentales du serveur (toujours actif)
- mod_so – Chargement dynamique des modules (DSO)
- mod_log_config – Configuration des journaux d’accès
Authentification & Autorisation
- mod_auth_basic – Authentification HTTP basique
- mod_auth_digest – Authentification HTTP digest (plus sécurisée)
- mod_authz_host – Contrôle d’accès par IP/hostname
- mod_authz_user – Autorisation par utilisateur
- mod_authn_file – Authentification via fichier .htpasswd
Réécriture & Redirection
- mod_rewrite – Réécriture d’URLs (très puissant, basé sur des regex)
- mod_alias – Alias et redirections simples
- mod_redirect – Redirections HTTP
SSL/TLS
- mod_ssl – Chiffrement HTTPS via OpenSSL
- mod_http2 – Support HTTP/2 (nécessite mod_ssl)
Performance & Cache
- mod_cache – Cache HTTP générique
- mod_cache_disk – Cache sur disque
- mod_deflate – Compression gzip des réponses
- mod_expires – Gestion des en-têtes de cache (Expires, Cache-Control)
- mod_headers – Manipulation des en-têtes HTTP
Proxy & Load Balancing
- mod_proxy – Module proxy de base
- mod_proxy_http – Proxy pour HTTP/HTTPS
- mod_proxy_fcgi – Proxy vers FastCGI (PHP-FPM, etc.)
- mod_proxy_balancer – Répartition de charge
- mod_proxy_wstunnel – Proxy WebSocket
Langages & CGI
- mod_cgi – Exécution de scripts CGI
- mod_cgid – CGI via démon (MPM worker/event)
- mod_php – Intégration PHP en mode module (déprécié au profit de PHP-FPM)
MPM (Multi-Processing Modules)
Ces modules définissent comment Apache gère les connexions :
| Module | Description |
|---|---|
| mpm_prefork | Un processus par connexion (compatible PHP classique) |
| mpm_worker | Threads + processus (meilleure performance) |
| mpm_event | Comme worker, optimisé pour keep-alive (recommandé) |
Contenu & Répertoires
- mod_dir – Gestion des index de répertoires (DirectoryIndex)
- mod_autoindex – Listage automatique des fichiers
- mod_mime – Association types MIME / extensions
- mod_negotiation – Négociation de contenu
- mod_userdir – Répertoires utilisateurs (~/public_html)
Sécurité
- mod_security – Pare-feu applicatif (WAF) (module tiers)
- mod_evasive – Protection contre les DDoS (module tiers)
- mod_reqtimeout – Timeout des requêtes (anti-SlowLoris)
